İYS (İleti Yönetim Sistemi), Türkiye'de ticari elektronik iletilere ilişkin onay ve ret kayıtlarının tutulduğu merkezi sistemdir. E-posta, SMS veya arama yoluyla ticari ileti gönderen her hizmet sağlayıcı, aldığı onayları ve kendisine iletilen ret bildirimlerini bu sisteme işlemek zorundadır. Dayanağı 6563 sayılı Elektronik Ticaretin Düzenlenmesi Hakkında Kanun ile Ticari İletişim ve Ticari Elektronik İletiler Hakkında Yönetmeliktir.
Pratikte şu anlama gelir: elinizde bir e-posta listesi olması, o listeye yasal olarak gönderim yapabileceğiniz anlamına gelmez. Onayın kendisi kadar, onayın İYS'ye kaydedilmiş olması da gereklidir.
İYS neyi değiştirdi?
İYS öncesinde onay kaydı her şirketin kendi veritabanında, kendi formatında duruyordu. Bir alıcı "ben buna hiç izin vermedim" dediğinde, ispat tamamen gönderenin kendi kayıtlarına kalıyordu. İYS ile birlikte onay ve ret kayıtları ortak bir sistemde toplandı; alıcı da tek bir yerden tüm izinlerini görebiliyor ve kapatabiliyor.
Gönderen tarafında bu üç somut yükümlülük doğurur:
- Onayların İYS'ye kaydı: İYS üzerinden alınmayan onaylar, hizmet sağlayıcı tarafından üç iş günü içinde İYS'ye kaydedilir. Bu süre içinde kaydedilmeyen onaylar geçersiz kabul edilir.
- Ret bildirimlerinin İYS'ye iletilmesi: Size ulaşan bir ret (abonelikten çıkma) bildirimi de üç iş günü içinde İYS'ye bildirilmelidir.
- İspat yükümlülüğü: Onayın alındığını ispat yükümlülüğü hizmet sağlayıcıya aittir. Yani tartışma çıktığında kanıt sunması gereken taraf gönderendir, alıcı değil.
Onay nasıl alınır?
Onay; fiziki ortamda yazılı olarak ya da elektronik ortamda alınabilir. Elektronik ortamda alınan onayın, alıcının açık iradesini yansıtması gerekir. Burada iki nokta sık hata üretir:
- Ön işaretli kutucuk onay değildir. Kayıt formundaki "ticari ileti almak istiyorum" kutusu varsayılan olarak işaretli gelmemelidir. Onay, alıcının kendi eylemiyle verilmiş olmalıdır.
- Onay, hizmetin şartı hâline getirilemez. "Ticari ileti onayı vermezseniz üye olamazsınız" kurgusu, alınan onayın geçerliliğini tartışmalı hâle getirir.
Onayın ispatlanabilirliğini güçlendirmenin en pratik yolu double opt-in kullanmaktır: kayıt formundan sonra gönderilen teyit e-postasındaki bağlantıya tıklanması, zaman damgalı ve IP kayıtlı bir onay izi bırakır. Bu iz hem İYS kaydınızı besler hem de olası bir şikâyette elinizi güçlendirir.
Kimler onay almadan gönderebilir?
En önemli istisna tacir ve esnaf alıcılardır. Alıcı tacir veya esnaf ise, ticari elektronik ileti göndermek için önceden onay alınması gerekmez. Ancak bu istisna sanıldığı kadar geniş değildir: tacir/esnafın ret hakkı devam eder, iletişim adreslerinin İYS'ye kaydedilmesi gerekir ve içerik/künye yükümlülükleri aynen uygulanır.
Bu ayrım B2B gönderim yapan şirketler için doğrudan operasyonel bir konudur; ayrıntısını tacir ve esnaf istisnası yazımızda ele aldık.
Ayrıca işlemsel (transactional) e-postalar ticari elektronik ileti değildir. Sipariş onayı, kargo bildirimi, şifre sıfırlama, fatura gibi, alıcının kendi talebiyle tetiklenen ve pazarlama amacı taşımayan iletiler için onay aranmaz. Bu iletileri pazarlama gönderimlerinden ayrı tutmak hem yasal hem de teslimat açısından doğrudur — bkz. işlemsel e-posta, SMTP relay ve API.
Ret hakkı ve abonelikten çıkma
Alıcı, hiçbir gerekçe göstermeden ticari elektronik ileti almayı reddedebilir. Ret bildirimi yapıldığı kanala ilişkin onayı geçersiz kılar ve gönderim durdurulmalıdır. Bu yüzden abonelikten çıkma bağlantısının çalışır, görünür ve kolay ulaşılabilir olması yalnızca nezaket değil, yükümlülüktür.
Teknik tarafta iki şeyi birlikte kurmak gerekir: e-posta gövdesindeki çıkış bağlantısı ve RFC 8058 uyumlu tek tıkla abonelikten çıkma başlığı. İkincisi, Gmail ve Yahoo'nun toplu gönderici gereksinimlerinin de parçasıdır; eksikliği hem yasal hem teslimat riski üretir. Ayrıntı için e-postalar neden spam'e düşer yazısına bakabilirsiniz.
İletinin içinde neler bulunmalı?
Ticari elektronik iletinin başlığında veya içeriğinde gönderenin kimliği açıkça yer almalıdır: tacirler için MERSİS numarası ve ticaret unvanı, esnaflar için adı soyadı ve T.C. kimlik numarası. Ayrıca telefon, faks, kısa mesaj numarası veya e-posta adresi gibi erişilebilir iletişim bilgilerinden en az birine yer verilmelidir.
Bu alanların eksikliği, içerik ne kadar iyi olursa olsun iletiyi mevzuata aykırı hâle getirir. Künye kurgusunun ayrıntısı: e-posta künyesi, MERSİS ve zorunlu bilgiler.
İYS ile KVKK aynı şey mi?
Hayır, ikisi farklı düzenlemelerdir ve ikisine birden uymanız gerekir.
| İYS / 6563 | KVKK / 6698 | |
|---|---|---|
| Neyi düzenler | Ticari elektronik ileti gönderme iznini | Kişisel verinin işlenmesini |
| Sorusu | "Bu kişiye pazarlama e-postası atabilir miyim?" | "Bu kişinin verisini hangi hukuki sebeple tutuyorum?" |
| Merkezî kayıt | Var (İYS) | Yok; kendi kayıt ve envanteriniz |
| Denetleyen | Ticaret Bakanlığı | Kişisel Verileri Koruma Kurumu |
Yani İYS onayı almış olmanız, kişisel veriyi işlemek için ayrıca bir hukuki sebebinizin olması gerekliliğini ortadan kaldırmaz. KVKK tarafının e-posta pazarlamasına yansımasını KVKK uyumlu e-posta pazarlaması yazısında anlattık.
Uygulamada kontrol listesi
- İYS'ye kayıtlı mısınız ve marka/hizmet sağlayıcı tanımınız güncel mi?
- Kayıt formlarınızda onay kutusu ön işaretli olmadan, ayrı bir irade olarak duruyor mu?
- Yeni alınan onaylar üç iş günü içinde İYS'ye aktarılıyor mu?
- Abonelikten çıkanlar aynı süre içinde İYS'ye ret olarak bildiriliyor mu?
- Gönderim öncesi listeniz İYS'deki güncel ret kayıtlarıyla karşılaştırılıyor mu?
- E-postalarınızda künye (MERSİS/unvan veya ad-soyad/TCKN) ve iletişim bilgisi var mı?
- Tek tıkla abonelikten çıkma başlığı gönderimlerinize ekleniyor mu?
- Tacir/esnaf listeleriniz bireysel listelerden ayrı mı tutuluyor?
SenderTR bu süreçte ne yapıyor?
SenderTR, İYS yükümlülüğünüzü sizin yerinize üstlenmez — hizmet sağlayıcı sizsiniz ve onay/ret kaydı sizin sorumluluğunuzdadır. Platformun yaptığı, bu yükümlülüğü uygulanabilir kılmaktır:
- Listeleri tacir/esnaf veya bireysel olarak işaretleyebilir, tacir listelerinde adres uygunluğunu kontrol ettirebilirsiniz.
- Abonelikten çıkanlar otomatik olarak engelleme listesine alınır ve sonraki kampanyalara dahil edilmez.
- Her pazarlama e-postasına çıkış bağlantısı ve tek tıkla abonelikten çıkma başlığı eklenir.
- Künye alanları eksikse kampanya gönderilmeden önce uyarı verilir.
- Gönderilmeyen her adres için karar sebebi (engelleme listesi, doğrulanmamış alan adı, bakiye vb.) denetim kaydında tutulur; bu kayıt bir uyuşmazlıkta ne yaptığınızı gösterir.
- Tüm veri ve gönderim altyapısı Türkiye'dedir.
Platformun uyum tarafındaki yetenekleri için Özellikler sayfasına, sık sorulanlar için SSS bölümüne bakabilirsiniz.
Sonuç
İYS'yi bir bürokratik engel değil, liste hijyeninizi zorunlu kılan bir mekanizma olarak görmek daha doğru. Onayı düzgün alan, retleri anında işleyen ve künyesini eksiksiz kuran bir gönderici hem yasal riski hem de şikâyet oranını aynı anda düşürür — ki şikâyet oranı, e-postalarınızın gelen kutusuna ulaşıp ulaşmamasını belirleyen en kritik metriklerden biridir. Bu ilişkiyi gönderen itibarı yazımızda ayrıntılandırdık.